Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23926

Ajax WP Query Search Filter <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

ajax-wp-query-search-filter

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax WP Query Search Filter, que afecta a versiones hasta la 1.0.7. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23432

AlT Report <= 1.12.0 - Reflected Cross-Site Scripting

alt-report

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AlT Report, que afecta a las versiones anteriores a la 1.12.0. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23429

Altima Lookbook Free for WooCommerce <= 1.1.0 - Refletced Cross-Site Scripting

altima-lookbook-free-for-woocommerce

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Altima Lookbook Free para WooCommerce, afectando a versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23886

Annie <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

annie

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Annie, que afecta a versiones hasta la 2.1.1. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23884

Annie <= 2.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

annie

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin An…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23674

Bit.ly linker <= 1.1 - Reflected Cross-Site Scripting

bitly-linker

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bit.ly Linker, que afecta a versiones anteriores a la 1.1. Este fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23580

BizLibrary <= 1.1 - Reflected Cross-Site Scripting

bizlibrary

Publicado: 16/01/2025

La vulnerabilidad reflejada de Cross-Site Scripting (XSS) en el plugin BizLibrary, hasta la versión 1.1, permite a un atacante inyectar scripts maliciosos…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23899

Bookalet <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

bookalet

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bookalet hasta la versión 1.0.3. Esta vulnerabilidad permite que usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23620

Captchelfie – Captcha by Selfie <= 1.0.7 - Reflected Cross-Site Scripting

captchelfie-captcha-by-selfie

Publicado: 16/01/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Captchelfie – Captcha by Selfie, afecta a la versión 1.0.7 y anteriores. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23873

Category D3 Tree <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

category-d3-tree

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Category D3 Tree, que afecta a versiones anteriores a la 1.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23936

CC Circle Progress Bar <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cc-circle-progress-bar

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CC Circle Progress Bar en versiones hasta la 1.0.0. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23623

Contact Form 7 – CCAvenue Add-on <= 1.0 - Reflected Cross-Site Scripting

cf7-cc-avenue-add-on

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'Contact Form 7 – CCAvenue Add-on' en versiones hasta la 1.0. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad